ενημέρωση 1:52, 8 August, 2026

HeartBleed: Η καρδιά του Internet αιμορραγεί, σας αφορά;

Υπολογίζεται πως το 66% των διακομιστών του Διαδικτύου βασίζεται σε μια, αναξιόπιστη όπως αποδείχτηκε στις αρχές Απριλίου 2014, υλοποίηση των πρωτοκόλλων ασφαλείας SSL και TLS για την ασφαλή επικοινωνία μεταξύ δύο μηχανών μέσω του ανασφαλούς Ίντερνετ. 

Το κενό στο ανοικτό λογισμικό OpenSSL εξαναγκάζει τους χρήστες διαδικτυακών υπηρεσιών και εφαρμογών να αναθεωρήσουν την πρακτική που ακολουθούν για να προστατεύσουν τα προσωπικά τους δεδομένα. Εκτός από την αλλαγή password παντού στο σωστό χρόνο, οι χρήστες καλούνται να τηρούν στο έντυπο σημειωτάριό τους διαφορετικά username και μακροσκελή, ισχυρά password για κάθε διαδικτυακή υπηρεσία.

  • Τι κάνει το Heartbleed; Μπορεί να αποκαλύψει το περιεχόμενο της μνήμης ενός διακομιστή, όπου μπορεί να βρίσκονται ευαίσθητα προσωπικά δεδομένα όπως κρυπτογραφημένα e-mail, usernmame, password, έγγραφα και αριθμοί πιστωτικών καρτών. Μπορεί επίσης να υποκλαπεί αντίγραφο των ψηφιακών κλειδιών ενός server, τα οποία είναι αρκετά για να εμφανιστούν ψευδεπίγραφοι server ως αυθεντικοί με αποτέλεσμα να νομίζει κανείς ότι χρησιμοποιεί τα στοιχεία του για να χρησιμοποιήσει μια υπηρεσία, αντ'αυτού όμως να παραδίδει τα στοιχεία του στον πλαστό δικτυακό τόπο.

Με άλλα λόγια, το Heartbleed, θα επέτρεπε σε χάκερ να διαβάζουν το περιεχόμενο της μνήμης των διακομιστών, στην οποία αποθηκεύονται ευαίσθητα δεδομένα, αλλά και να υποκλέπτουν τα κλειδιά της κρυπτογράφησης.  Θα μπορούσαν έτσι να κλέψουν κωδικούς πρόσβασης και άλλα δεδομένα των χρηστών, ή ακόμα και να στήσουν ψεύτικους δικτυακούς τόπους που παριστάνουν νόμιμες υπηρεσίες.

Το γεγονός οδήγησε στην προσθήκη κώδικα στους server διαδικτυακών υπηρεσιών που βασίζονται στο OpenSSL. Η αλλαγή κωδικών από τους χρήστες κρίνεται απαραίτητη, ακόμα και όταν η υπηρεσία δηλώνει ότι κάτι τέτοιο δεν είναι απαραίτητο γιατί έχει υποβληθεί το patch. Κι αυτό καθώς, εάν τα στοιχεία εισόδου χρησιμοποιούνται επίσης και έχουν κλαπεί από μια άλλη ευάλωτη υπηρεσία τότε η πόρτα και στην ασφαλή υπηρεσία θα είναι ανοικτή.


Από την άλλη, η αλλαγή password δεν εξασφαλίζει το απόρρητο της επικοινωνίας με τον διακομιστή μιας υπηρεσίας, στους server της οποίας δεν έχει γίνει το «μπάλωμα». Γι'αυτό αναμένεται οι χρήστες πολλών υπηρεσιών να λάβουν ενημερωτικό e-mail με το οποίο θα ενημερώνονται για την εφαρμογή του patch στους server και την αλλαγή password.

Στο https://lastpass.com/heartbleed/ υπάρχει ένα εργαλείο στο οποίο μπορεί κανείς να εισάγει τις διευθύνσεις των υπηρεσιών που χρησιμοποιεί για να ελέγξει εάν πράγματι οι διακομιστές τους έχουν «επιδιορθωθεί». Εντούτοις, η υπηρεσία προτείνει στους χρήστες να αλλάξουν password εάν η προηγούμενη αλλαγή έγινε πριν από 6 ή 4 ημέρες, ανάλογα με το πότε έγινε το patch FixedOpenSSL.

Άλλες υπηρεσίες που κάνουν τον ίδιο έλεγχο, προτεινόμενες από τον ειδικό σε θέματα ασφάλειας Brian Krebs είναι:

Ο ίδιος ειδικός συνιστά στους χρήστες να μην ανταποκρίνονται σε e-mail που τους παροτρύνουν να ακολουθήσουν ένα link για να αλλάξουν password, καθώς υπάρχει ο κίνδυνος παραπλάνησης. Αντ'αυτού, προτείνεται να επισκέπτονται τον δικτυακό τόπο της υπηρεσίας που χρησιμοποιούν και να αλλάζουν από εκεί κωδικό εισόδου.

Google (όλες οι υπηρεσίες), Facebook και Dropbox εμφανίζονται πλέον οχυρωμένες, ωστόσο αυτό δεν σημαίνει ότι στο παρελθόν δεν έχει γίνει εκμετάλλευση του εν λόγω bug. Πάντως, η Microsoft δεν χρησιμοποιεί το OpenSSL στα Windows ή στις διαδικτυακές της υπηρεσίες, επεσήμανε η εταιρεία και δήλωσε πως Microsoft Account και Microsoft Azure, καθώς και η πλειονότητα των Microsoft Services δεν χρησιμοποιούν OpenSSL.

«Θανατηφόρο» bug απειλούσε όλες τις εκδόσεις των Windows επί 19 χρόνια

Ένα «θανατηφόρο» κενό ασφαλείας που υπήρχε σε όλες τις εκδόσεις των Windows από τα Windows 95 και μετά, δηλαδή επί 19 χρόνια, έγινε μόλις γνωστό. Καταλυτική ήταν η συνδρομή των IBMέμερς, από το τμήμα IBM X-Force Research, που επέδειξαν στην Microsoft τον Μάιο το bug, στο οποίο αποδίδεται σήμερα βαθμός επικινδυνότητας 9,3/10. 

Η δημόσια ανακοίνωση έγινε μετά την διάθεση μιας ενημέρωσης λογισμικού από την Microsoft που μπορεί να κλείσει την κερκόπορτα, υπό την προϋπόθεση ότι όλοι, συμπεριλαμβανομένων των διαχειριστών διακομιστών, θα σπεύσουν να εγκαταστήσουν το κρίσιμο patch.

Σύμφωνα με τους ερευνητές της ΙΒΜ, το bug μπορεί να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα με τον οποίο ο επιτιθέμενος μπορεί να αποκτά τον πλήρη έλεγχο ενός υπολογιστή. Το patch που κλείνει την κερκόπορτα διατέθηκε στην κρίσιμη ενημέρωση του λειτουργικού συστήματος για τον Νοέμβριο.

Αν και δεν έγινε γνωστό εάν κάποιες επιθέσεις θα έπρεπε να αποδίδονται τώρα στο κενό ασφαλείας στο λογισμικό της Microsoft για την ασφαλή μεταφορά δεδομένων (Microsoft Secure Channel), οι ειδικοί κρούουν τον κώδωνα του κινδύνου στα τμήματα IT να εγκαταστήσουν το patch, αφού το bug υπάρχει και στις εκδόσεις Windows Server και διακινδυνεύεται η ασφάλεια δικτυακών τόπων που καλούνται να χειριστούν κρυπτογραφημένα δεδομένα. Εξάλλου, η δημοσιοποίηση του γεγονότος δεν αποκλείει, αντιθέτως αυξάνει, την πιθανότητα να γίνουν τώρα επιθέσεις με στόχο συστήματα που δεν έχουν εγκαταστήσει την κρίσιμη ενημέρωση.

Το κενό ασφαλείας θεωρείται τόσο σοβαρό, όσο το Heartbleed bug που εντοπίστηκε επίσης το 2014: HeartBleed: Η καρδιά του Internet αιμορραγεί, σας αφορά;

 

Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

Τα σκυλάκια λίγο μετά τη γέννησή τους είναι αξιαγάπητα και σίγουρα τραβούν πάνω τους το ενδιαφέρον ακόμα και από εκείνους που δεν έχουν ιδιαίτερη προτίμηση στα σκυλιά. Κουτάβια γεμάτα γλύκα και χάρη, σε συνδυασμό με την αγαρμποσύνη του νεαρού της ηλικίας τους γίνονται αμέσως περιζήτητα μοντέλα στο φακό των φωτογράφων. Η λίστα που ακολουθεί έχει πολλά πανέμορφα πλάσματα να επιδείξει…

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

perierga.gr - Τα μικρότερα κουτάβια είναι τα πιο γλυκά!

   
 

Συγκομιδές του φθινοπώρου από όλον τον κόσμο!

Είναι η εποχή του χρόνου που οι αγρότες σε όλον τον κόσμο συλλέγουν τους καρπούς από διάφορες καλλιέργειες μετά από την καλοκαιρινή φύτευση αλλά και την κοπιαστική περιποίηση των χωραφιών τους. Πριν πέσει η θερμοκρασία και έρθει ο χειμώνα οι ελιές, οι κολοκύθες, το τσάι, το σιτάρι και άλλα προϊόντα πρέπει να συλλεχθούν και να προωθηθούν στην παραγωγή. Εικόνες από συγκομιδές σε όλον τον κόσμο έχουν ιδιαίτερο ενδιαφέρον…

1. Σταφύλια στην Ισπανία
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
2. Λάχανα στη Βόρεια Κορέα
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
3. Γυναίκες στο Ιράν συλλέγουν ρόδια
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
4. Αγρότισσες στην Ινδία μαζεύουν φύλλα τσαγιού
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
5. Ένας Γερμανός αγρότης με τις κολοκύθες του
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
6. Πατάτες συλλέγονται στην Ινδονησία
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
7. Μάζεμα ελιάς στην Ελλάδα
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
8. Ινδή μαζεύει σιτάρι
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
9. Ινδοί γεωργοί μαζεύουν σιτάρι
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!
10. Κινέζα αγρότισσα μαζεύει ρύζι
perierga.gr - Συγκομιδές του φθινοπώρου από όλον τον κόσμο!